Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-32315 — استغلال Python لـ CVE-2023-32315، وهو اجتياز مسار في وحدة تحكم Openfire الإدارية، يسمح بالوصول دون مصادقة إلى الصفحات المقيدة. يتضمن إعداد Docker ومكوّن إضافي للإدارة بعد الاستغلال. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2023-32315
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubasepsaepdin/cve-2023-32315

CVE-2023-32315

استغلال Python لـ CVE-2023-32315، وهو اجتياز مسار في وحدة تحكم Openfire الإدارية، يسمح بالوصول دون مصادقة إلى الصفحات المقيدة. يتضمن إعداد Docker ومكوّن إضافي للإدارة بعد الاستغلال.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-32315 - ثغرة اجتياز المسار في Ignite Realtime Openfire

Python


⚠️ لأغراض التعليم والبحث الأمني المصرح به فقط

المؤلفون الأصليون للاستغلال

امتنان كبير لمؤلف إثبات المفهوم (PoC) الأصلي phith0n وK3ysTr0K3R

الوصف

Openfire هو خادم XMPP مرخّص بموجب رخصة أباتشي مفتوحة المصدر. تبيّن أن وحدة التحكم الإدارية في Openfire، وهي تطبيق قائم على الويب، معرّضة لهجوم اجتياز المسار عبر بيئة الإعداد. وقد سمح ذلك لمستخدم غير مصادَق عليه باستخدام بيئة إعداد Openfire غير المصادق عليها في بيئة Openfire مكوّنة مسبقًا للوصول إلى الصفحات المقيدة في وحدة تحكم Openfire الإدارية المخصصة للمستخدمين الإداريين. تؤثر هذه الثغرة على جميع إصدارات Openfire التي صدرت منذ أبريل 2015، بدءًا من الإصدار 3.10.0. تم إصلاح المشكلة في إصدارَي Openfire 4.7.5 و4.6.8، وستُدرج تحسينات إضافية في الإصدار الأول غير الصادر بعد من فرع 4.8 (والذي يُتوقع أن يكون الإصدار 4.8.0). يُنصح المستخدمون بالترقية. إذا لم تكن ترقية Openfire متاحة لإصدار معيّن، أو لم يكن بالإمكان تطبيقها سريعًا، يمكن للمستخدمين الاطلاع على إرشادات GitHub المرتبطة (GHSA-gw42-f939-fhvm) للحصول على نصائح التخفيف.


دليل الخطوات

  1. أولاً، استنسخ المستودع

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2023-32315.git
    
  2. انتقل إلى المجلد

    root@kitploit:~
    cd CVE-2023-32315
    
  3. اترك الحاوية تبدأ التشغيل

    root@kitploit:~
    docker compose up
    
  4. شغّل سكربت بايثون CVE-2023-32315.py لاستغلال المضيف http://127.0.0.1:9090

    root@kitploit:~
    python3 CVE-2023-32315.py -u http://localhost:9090
    
  5. ثم سجّل الدخول إلى وحدة التحكم الإدارية باستخدام هذا الحساب، وسترى أن hugme هو مسؤول بالفعل.

  6. انتقل إلى تبويب الإضافات > ارفع الإضافة openfire-management-tool-plugin.jar

  7. انتقل إلى تبويب الخادم > إعدادات الخادم > Management tool

  8. قم بالوصول إلى websehll بكلمة المرور "123"

  9. انتقل إلى 'system command' واستخدمه كما لو كان سطر أوامر، مع استخدام أمر واحد فقط في كل مرة


الاعتمادات

  • https://github.com/miko550/CVE-2023-32315
  • https://github.com/vulhub/vulhub/tree/master/openfire/CVE-2023-32315
  • https://github.com/K3ysTr0K3R/CVE-2023-32315-EXPLOIT
  • https://nvd.nist.gov/vuln/detail/cve-2023-32315
تنزيل الأداة